Cómo comprobar la autenticidad de las actualizaciones de software de Apple descargadas manualmente

Puedes verificar la firma digital del software descargado de Apple para confirmar que es auténtico y completo.

Apple firma digitalmente todas las actualizaciones de software para garantizar su autenticidad, y las ofrece exclusivamente a través de Actualización de Software, el App Store o el sitio de descargas de Apple. Consigue siempre el software de Apple en uno de los orígenes siguientes y comprueba siempre estos orígenes a fin de garantizar que tengas el software más reciente.

Cuando utilizas Actualización de Software para descargar e instalar software, la firma digital de Apple se verifica automáticamente antes de la instalación.

Si tienes un instalador de paquetes (.pkg), puedes confirmar que es auténtico y completo verificando su firma digital antes de la instalación.

  1. Abre el archivo .pkg.

  2. Haz clic en el icono de candadoNo se ha proporcionado ningún texto alternativo para la imagen o en el icono de certificadoNo se ha proporcionado ningún texto alternativo para la imagen en la esquina superior derecha de la ventana del instalador para ver información sobre el certificado. Si no aparecen iconos, es porque el paquete carece de firma y no lo deberías instalar.

  3. Selecciona “Entidad certificadora Actualización de Software de Apple” como se indica. Si aparece una entidad de certificados diferente, o si el certificado no tiene una marca de verificación verde que indique que el certificado es válido, no instales el paquete.

    Installer window showing Apple Software Update Certificate Authority selected
  4. Haz clic en la flecha situada junto a la palabra “Detalles” para obtener más información acerca del certificado.

  5. Desplázate hasta la parte inferior de la sección Detalles para ver la huella digital SHA-256.

    Installer window showing the fingerprints listed in the Details section
  6. Asegúrate de que la huella SHA-256 del instalador coincida con la siguiente huella dactilar. Si coincide, la firma se verifica. A continuación, haz clic en OK y deja que el instalador continúe.

SHA-256 12 99 E9 BF E7 76 A2 9F F4 52 F8 C4 F5 E5 5F 3B 4D FD 29 34 34 9D D1 85 0B 82 74 F3 5C 71 74 5C

El instalador verifica automáticamente los archivos del paquete. Si alguno de los archivos presenta problemas, la instalación se detendrá sin introducir cambios en el sistema y verás un mensaje que indica que el instalador ha encontrado un error.

Fecha de publicación: